Google a déclaré dans un article de blog publié mardi que ses services cloud ont bloqué une grande quantité de trafic frauduleux, soit plus de sept fois la taille de l'attaque record précédente qui a été stoppée l'année dernière.
Photo d'illustration : Reuters
Cloudflare, la société de sécurité Internet, a déclaré que l'attaque était « trois fois plus importante que toutes les précédentes ». Amazon Web Services a également confirmé avoir été victime d'un « nouveau type d'attaque par déni de service distribué (DDoS) ».
Les entreprises ont déclaré que l'attaque avait débuté fin août. Google a affirmé qu'elle était toujours en cours.
Le déni de service est l'une des formes les plus basiques d'attaque Web et fonctionne en submergeant les serveurs ciblés avec une série de fausses demandes de données, rendant impossible le passage du trafic Web légitime.
À mesure que le monde en ligne s'est développé, la puissance des attaques par déni de service a augmenté, certaines pouvant générer des millions de requêtes fictives par seconde. Des attaques récentes, mesurées par Google, Cloudflare et Amazon, ont été capables de générer des centaines de millions de requêtes par seconde.
Google a déclaré dans son article de blog que deux minutes seulement d'une telle attaque « ont généré plus de requêtes que le nombre total de vues d'articles signalées par Wikipédia pour tout le mois de septembre 2023 ». Cloudflare a déclaré que l'attaque était « d'une ampleur sans précédent ».
Les trois entreprises ont déclaré que les attaques à grande échelle ont été rendues possibles par des faiblesses du protocole HTTP/2, la nouvelle version du protocole réseau HTTP qui sous-tend le World Wide Web, qui ont rendu les serveurs particulièrement vulnérables aux requêtes frauduleuses.
Les entreprises ont exhorté les entreprises à mettre à jour leurs serveurs web afin de garantir leur sécurité. Aucune des trois entreprises n'a révélé l'identité des responsables des attaques DDoS, dont l'identification a toujours été difficile.
Si elles sont ciblées avec habileté et ne sont pas contrées avec succès, de telles attaques peuvent entraîner des perturbations généralisées. En 2016, une attaque majeure, vraisemblablement menée par le réseau « Mirai », a perturbé plusieurs sites web très médiatisés.
Mai Anh (selon Reuters)
Source
Comment (0)